Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NRSS Reader de nrss (CVE-2016-20043)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
28/03/2026
Última modificación:
10/04/2026

Descripción

NRSS RSS Reader 0.3.9-1 contiene una vulnerabilidad de desbordamiento de búfer de pila que permite a atacantes locales ejecutar código arbitrario al proporcionar un argumento de tamaño excesivo al parámetro -F. Los atacantes pueden crear una entrada maliciosa con 256 bytes de relleno seguido de un valor EIP controlado para sobrescribir la dirección de retorno y lograr la ejecución de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nrss:nrss:*:*:*:*:*:*:*:* 0.3.9-1 (incluyendo)